All Products
Search
Document Center

E-MapReduce:Kelola otentikasi LDAP

Last Updated:Aug 21, 2026

Setelah mengaktifkan Lightweight Directory Access Protocol (LDAP) authentication, Anda harus menyediakan username dan password LDAP untuk mengakses layanan tersebut, sehingga meningkatkan keamanannya. EMR memungkinkan Anda mengaktifkan otentikasi LDAP hanya dengan satu klik, tanpa perlu konfigurasi rumit. Topik ini menjelaskan cara mengaktifkan otentikasi LDAP untuk layanan Presto dan cara menghubungkannya.

Prasyarat

Diperlukan kluster yang memiliki layanan Presto dan OpenLDAP. Untuk informasi selengkapnya, lihat Buat kluster.

Catatan

  • Fitur ini hanya tersedia untuk common clusters. Otentikasi LDAP tidak didukung pada high-security clusters.

  • Untuk versi EMR sebelumnya yang tidak memiliki tombol khusus, Anda harus mengonfigurasi otentikasi LDAP secara manual. Untuk informasi selengkapnya, rujuk dokumentasi open-source terkait.

Langkah-langkah

  1. Tambahkan pengguna EMR.

    1. Masuk ke EMR on ECS console.

    2. Di bilah navigasi atas, pilih wilayah dan resource group.

    3. Temukan kluster target dan klik Nodes di kolom Actions.

    4. Klik tab Users.

    5. Tambahkan pengguna. Untuk informasi selengkapnya, lihat Tambahkan pengguna.

  2. Aktifkan otentikasi LDAP.

    1. Klik tab Services.

    2. Di halaman Services, temukan layanan Presto dan klik Status.

    3. Di bagian Service Overview, aktifkan sakelar PrestoLDAP.

    4. Di kotak dialog, klik OK.

    5. Mulai ulang PrestoMaster.

      1. Di bagian Components, temukan PrestoMaster dan klik Restart di kolom Actions.

      2. Di kotak dialog, masukkan alasan di bidang Execution Reason dan klik OK.

      3. Di kotak dialog Confirm, klik OK.

  3. Hubungkan ke layanan Presto.

    Setelah mengaktifkan otentikasi LDAP, Anda harus menyediakan kredensial LDAP untuk mengakses Presto.

    1. Masuk ke kluster menggunakan SSH. Untuk informasi selengkapnya, lihat Masuk ke kluster.

    2. Jalankan perintah berikut untuk mengakses Presto.

      Penting

      Setelah mengaktifkan otentikasi LDAP, Presto hanya dapat diakses melalui HTTPS pada port 7779. Port HTTP 8889 dinonaktifkan, dan UI tidak lagi dapat diakses melalui alamat sebelumnya. Hal ini karena pengaturan http-server.http.port ditimpa oleh pengaturan http-server.https.port.

      presto --server https://{fqdn}:7779 --keystore-path {keystore_location} \
      --keystore-password {keystore_passwd} --catalog hive --user {user} --password

      Parameter

      Deskripsi

      {fqdn}

      FQDN dari node master-1-1. Anda dapat menjalankan perintah hostname -f untuk mendapatkan FQDN tersebut. Format FQDN adalah master-1-1.c-xxxxxxx.cn-xxxxxx.emr.aliyuncs.com.

      {keystore_location}

      Jalur ke file keystore.

      Ini adalah nilai dari http-server.https.keystore.path dalam file config.properties. Jalurnya selalu /etc/emr/presto-conf/keystore.

      {keystore_passwd}

      Password untuk keystore.

      Ini adalah nilai dari http-server.https.keystore.key dalam file config.properties. Untuk mendapatkan password tersebut, jalankan perintah awk -F= '/http-server.https.keystore.key/{print $2}' ${PRESTO_CONF_DIR}/config.properties pada node master-1-1.

      {user}

      Username LDAP. Ini adalah username yang Anda tambahkan di Langkah 1.

      Setelah menjalankan perintah tersebut, masukkan password saat diminta. Gunakan password yang telah Anda tetapkan untuk pengguna LDAP di Langkah 1.

  4. (Opsional) Nonaktifkan otentikasi LDAP.

    1. Di bagian Service Overview layanan Presto, nonaktifkan sakelar PrestoLDAP.

    2. Di kotak dialog, klik OK.

    3. Mulai ulang PrestoMaster.

      1. Di bagian Components, temukan PrestoMaster dan klik Restart di kolom Actions.

      2. Di kotak dialog, masukkan alasan di bidang Execution Reason dan klik OK.

      3. Di kotak dialog Confirm, klik OK.